召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3791|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
: c, ?# j  Z, ?" `8 {
* E3 [" _  u& W& T: w一、启动服务
$ K# G( L  t( J  \8 m" a如果没有安装,可以使用yum install firewall
7 o8 {& M9 g3 U" _; N6 U系统默认是已经安装了,但是没有启动# {5 Z" g# j9 K& E3 [$ e  I9 [
1、开机自启动
4 d  s" J2 B& I+ ssystemctl enable firewalld
( z" C4 Z3 U9 e/ s9 M$ e' y- [2、启动服务
, |7 ^9 J8 N7 @- B( l8 ?systemctl start firewalld
3 W  z; Z/ a( p0 `6 n- S& `, n二、向防火墙添加可以外部访问的端口
% r+ a0 q9 ?1 F, b9 Sfirewall-cmd --zone=public --add-port=80/tcp --permanent
# Q* \  |  G5 {. q以下是常用的端口0 C9 W0 l; Z1 r2 z% a3 s4 c
firewall-cmd --zone=public --add-port=443/tcp --permanent) w5 j/ g$ ^+ Z* \6 b5 I$ b
firewall-cmd --zone=public --add-port=22/tcp --permanent
# T# ~3 ~  k# D8 {" V, E3 q1、如果需要添加一段端口的话,使用以下命令: Z9 l3 d' f# h" }! X  h
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent/ `  d6 T0 v( T  B' d8 t4 [4 |. w
这儿是指添加101个端口
$ C7 F, K( U) P  }7 U三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent* l5 |- x8 n- m1 O7 q
具体的服务名称在以下路径里有一个文件就是一个service 名称
. I5 j7 _- H8 \; `1 l
/usr/lib/firewalld/services  g6 `% ^- u( b2 y
/ f9 T! W5 {8 T) c% c
四、添加完端口之后需要让防火墙生效
5 l& Q- O( m: d9 f3 K1、重新加载% B  R! P! d# @8 U
firewall-cmd --reload0 Y$ v. v+ ~) g7 n
2、查看当前已经开放的端口
- k0 w$ P# W* N' l  zfirewall-cmd --list-ports
/ H. ~7 y" l5 H4 ^& ufirewall-cmd --list-all& P; b8 ~1 D- A0 O; R5 i1 X
3、删除某个不用的端口
/ R% X9 Q3 z: g( G2 Q" F6 Cfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
% ?1 R" l! r6 J3 X/ m" Q注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的3 N) j; m& t3 ~, G! X

1 d; s0 T. m% t) ~$ p
! w( c9 {& L( s8 K! S5 F: A

$ T; ~0 E3 _/ B& Q( \& Q0 [. p. ^3 h其他常用命令
: U! ]$ ^( \, ^  w1 v& W" c
: _1 F. r7 d3 H! {9 [
# M  i! S% n, k- m4 Y" E( W
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    + Z9 z) D# U* I6 l  w
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ' q6 q. E8 ?- n1 T, @! {
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    8 `$ c: l" ?7 P. V" ^+ `& c
  4. firewall-cmd --add-service=http    #暂时开放http
    : p4 ]$ m1 r& K" F) x
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # n' B1 L9 X' F4 P7 [" b
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口, z! F$ N/ v1 A. Z
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    " q& g! e4 B) W1 x4 P
  8. firewall-cmd --reload   #重新加载配置' s& s( V# F% p8 z' S; V
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

2 T2 ~. ?; e; @; _( ]7 n/ J8 o: a2 i& k, s  s2 W3 T( a$ P$ B7 H

; H) V: z  g; f8 i

+ T7 x0 l. T# H9 U' C: E# M
. W( x" Y2 S6 y) ?3 s+ ]% t

0 P- L5 A: Z0 W
. y/ ~' \# k8 Y8 T3 g
8 ?. d- Z* R) q# C

  E, z  ~% V+ t9 y
, `6 w( s1 q" |
, r- a* L, ]. k' o( M' r4 c" q/ x) ?* `3 L! j4 Z# o4 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-23 02:20 , Processed in 0.035858 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表